Restricción de la carga de archivos en Adobe Experience Manager Assets

La carga de archivos sin restricciones en los AEM Assets puede implicar riesgos de seguridad, como la posibilidad de que se almacenen y distribuyan archivos malintencionados, la sobrecarga del sistema o la activación de ataques a sistemas backend. Para mitigar estos riesgos, es importante restringir las cargas solo a tipos de archivo aprobados por la empresa y validar el tipo de contenido de los archivos cargados.

Descripción description

Entorno

  • Adobe Experience Manager Assets (todas las versiones compatibles, incluido AEM as a Cloud Service)

Síntomas

  • Los usuarios pueden cargar archivos con cualquier extensión, incluidos los tipos no compatibles o potencialmente peligrosos (por ejemplo, .exe).
  • No hay restricciones ni validación en el tipo de archivo durante la carga.

Causa

De forma predeterminada, AEM Assets no restringe los tipos de archivo durante la carga. Este comportamiento predeterminado puede exponer el sistema a vulnerabilidades de seguridad si no se configura correctamente.

Resolución resolution

Para solucionar el problema en el que los usuarios pueden cargar tipos de archivo sin restricciones o potencialmente peligrosos, siga estos pasos:

  1. Inicie sesión en AEM con privilegios de administrador.

  2. Vaya a Herramientas > Assets > Configuraciones de Assets.

  3. Haga clic en Restricciones de carga.

  4. Haga clic en Agregar para definir los tipos MIME permitidos. Por ejemplo:

    • image/jpeg

    • image/png

    • application/pdf

    • video/mp4

  5. Añada todos los tipos MIME aprobados para la empresa según sea necesario. Puede agregar varias entradas.

  6. Haga clic en Guardar para aplicar la configuración.

  7. Pruebe la funcionalidad de carga al intentar cargar un archivo con una extensión no permitida (como .exe). La carga debería estar bloqueada.

  8. (Opcional) Para mejorar la seguridad, considere la posibilidad de integrar una solución de análisis de malware externo para analizar los archivos cargados antes de que se acepten en el repositorio. Consulte las directrices generales de carga segura de archivos, como la documentación de carga de archivos sin restricciones de OWASP, para conocer las prácticas recomendadas.

Para obtener más información, consulte la documentación oficial:

recommendation-more-help
experience-cloud-kcs-help-kbarticles